Ihr Abonnement enthält ein virtuelles Netzwerk mit einem einzigen Subnetz und einem für dieses Subnetz konfigurierten Service Endpoint. Das Subnetz enthält eine Azure VM mit Ubuntu Server 18.04, auf der Sie Docker-Container bereitstellen werden. Sie müssen sicherstellen, dass Container über den Service Endpoint des Subnetzes auf Azure Storage und Azure SQL zugreifen können. Bevor Sie Container bereitstellen, führen Sie auf der VM Folgendes aus: Erstellen einer Anwendungssicherheitsgruppe. Erfüllt diese Aktion die Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nein.
Warum dies die Antwort ist
Nein, das Erstellen einer Anwendungssicherheitsgruppe (ASG) auf der VM erfüllt die Anforderung nicht. Eine ASG wird verwendet, um Netzwerkzugriffsregeln für eine Gruppe von VMs oder Netzwerkschnittstellen zu definieren, nicht um den Zugriff von Containern auf Azure-Dienste über Service Endpoints zu ermöglichen. Service Endpoints werden auf Subnetzebene konfiguriert und ermöglichen den direkten und sicheren Zugriff von Ressourcen im Subnetz auf unterstützte Azure-Dienste, ohne dass der Datenverkehr über das öffentliche Internet geleitet wird. Um sicherzustellen, dass Container über den Service Endpoint auf Azure Storage und Azure SQL zugreifen können, müssen die Service Endpoints für diese Dienste auf dem Subnetz selbst aktiviert sein und die Netzwerksicherheitsgruppen (NSGs), die dem Subnetz zugeordnet sind, müssen den ausgehenden Datenverkehr zu diesen Diensten zulassen. Die ASG ist hierfür irrelevant.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich